<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Maxim Bugriy's Blog</title>
	<atom:link href="http://mbugriy.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://mbugriy.wordpress.com</link>
	<description>очередной IT блог</description>
	<lastBuildDate>Fri, 23 Oct 2009 10:48:49 +0000</lastBuildDate>
	<language>ru</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='mbugriy.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Maxim Bugriy's Blog</title>
		<link>http://mbugriy.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://mbugriy.wordpress.com/osd.xml" title="Maxim Bugriy&#039;s Blog" />
	<atom:link rel='hub' href='http://mbugriy.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Создание интерактивных схем Visio с помощью &#171;Visio Add-in for Operations Manager 2007 R2&#8243;.</title>
		<link>http://mbugriy.wordpress.com/2009/08/13/scom-visio-add-in/</link>
		<comments>http://mbugriy.wordpress.com/2009/08/13/scom-visio-add-in/#comments</comments>
		<pubDate>Thu, 13 Aug 2009 10:09:48 +0000</pubDate>
		<dc:creator>mbugriy</dc:creator>
				<category><![CDATA[мониторинг]]></category>

		<guid isPermaLink="false">http://mbugriy.wordpress.com/?p=213</guid>
		<description><![CDATA[31-го июля произошло знаменательное событие &#8211; вышел Visio Add-in for SCOM 2007 R2. Эта надстройка позволяет делать схемы Visio интерактивными. То есть объекты на такой схеме могут менять свой внешний вид в зависимости от текущего здоровья. У любой IT-службы со временем накапливается пачка визийных схем: сетевые схемы, схемы хождения почты, схемы серверных помещений и серверных [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mbugriy.wordpress.com&amp;blog=7536826&amp;post=213&amp;subd=mbugriy&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;">31-го июля произошло знаменательное событие &#8211; вышел <a title="официальный блог SCOM" href="http://blogs.technet.com/momteam/archive/2009/07/31/visio-2007-add-in-for-operations-manager-2007-r2-released.aspx">Visio Add-in for SCOM 2007 R2</a>. Эта надстройка позволяет делать схемы Visio интерактивными. То есть объекты на такой схеме могут менять свой внешний вид в зависимости от текущего здоровья.</p>
<p style="text-align:justify;">У любой IT-службы со временем накапливается пачка визийных схем: сетевые схемы, схемы хождения почты, схемы серверных помещений и серверных стоек и тд. и т.п. Такие схемы в основном используются для того, чтобы понять, какие объекты IT-инфраструктуры вообще имеются в компании и как они взаимосвязаны. Блягодаря свежевышедшему Add-in&#8217;у стало возможным по этим схемам отслеживать ещё и здоровье всех объектов.</p>
<p style="text-align:justify;"><span id="more-213"></span></p>
<p style="text-align:justify;">Работает это следующим образом &#8211; на рабочую станцию оператора мониторинга ставится консоль SCOM, Visio 2007 Pro и Add-in. После установки Add-in&#8217;а в Visio появляется новый пункт меню &#8211; &laquo;Operations Manager&raquo;. Далее нужно создать визийную схему или открыть готовую и из нового пункта меню сопоставить с объектами этой схемы объекты Operations Manager&#8217;a. Разумеется, предварительно нужно внедрить Operations Manager.</p>
<p style="text-align:justify;">В этом посте я пошагово разберу, как сделать интерактивной небольшую схему сети.</p>
<p style="text-align:justify;"> </p>
<h2 style="text-align:center;">1. Установка.</h2>
<p style="text-align:justify;">На самом деле, подобный add-in уже давно существовал для версии SCOM 2007 (не R2). Однако, чтобы заставить Visio 2007 работать со SCOM&#8217;ом, требовалось странное &#8211; наличие на рабочей станции оператора полноценной среды разработчика Visual Studio 2005 Pro (далеко не бесплатной, между прочим). Для новой версии Add-in&#8217;а предварительные требования следующие:</p>
<ul>
<li>
<div style="text-align:justify;">Operations Manager 2007 R2 Operations console</div>
</li>
<li>
<div style="text-align:justify;">Microsoft Office Visio 2007 Professional</div>
</li>
<li>
<div style="text-align:justify;"><a id="ctl00_MTContentSelector1_mainContentContainer_ctl02" href="http://go.microsoft.com/fwlink/?LinkID=131605">The Microsoft .NET Framework 3.5 SP1</a></div>
</li>
<li>
<div style="text-align:justify;"><a id="ctl00_MTContentSelector1_mainContentContainer_ctl03" href="http://go.microsoft.com/fwlink/?LinkId=149729">Visual Studio Tools for Office system Runtime 3.0</a></div>
</li>
<li>
<div style="text-align:justify;"><a id="ctl00_MTContentSelector1_mainContentContainer_ctl04" href="http://go.microsoft.com/fwlink/?LinkId=72637">2007 Microsoft Office System Update: Redistributable Primary Interop Assemblies</a></div>
</li>
</ul>
<p style="text-align:justify;">После установки перечисленного выше софта и патчей, можно скачать и установить <a title="Visio add-ins" href="http://visiotoolbox.com/downloads/addins/">Add-in</a>. Установка всего этого добра на мою рабочую Windows 7 не вызвала у меня никаких затруднений, думаю, и у вас всё получится.</p>
<p style="text-align:justify;"> </p>
<h2 style="text-align:center;">2. Создание соединения с сервером SCOM.</h2>
<p style="text-align:justify;">Для начала нужно заполучить схему, с которой будем работать или нарисовать таковую самому. Дружественный отдел IT-диспетчеров прислал мне одну из своих схем, на ней отображена связь московского офиса одного из наших клиентов с офисом в Краснодаре.</p>
<div id="attachment_221" class="wp-caption aligncenter" style="width: 557px"><a href="http://mbugriy.files.wordpress.com/2009/08/scheme.jpg"><img class="size-medium wp-image-221" title="scheme" src="http://mbugriy.files.wordpress.com/2009/08/scheme.jpg?w=547&#038;h=400" alt="Схема сети" width="547" height="400" /></a><p class="wp-caption-text">Схема сети</p></div>
<p style="text-align:justify;">Открываем схему в Visio. Заходим в меню &laquo;Operations Manager&raquo;. Выбираем &#8211; &laquo;Configure Data Source&raquo;.</p>
<div id="attachment_304" class="wp-caption aligncenter" style="width: 413px"><a href="http://mbugriy.files.wordpress.com/2009/08/connect.jpg"><img class="size-full wp-image-304" title="connect" src="http://mbugriy.files.wordpress.com/2009/08/connect.jpg" alt="Настройка соединения схемы Visio с серером SCOM" width="403" height="344" /></a><p class="wp-caption-text">Настройка соединения схемы Visio с серером SCOM</p></div>
<p style="text-align:justify;">Указываем имя RMS сервера, url его web-консоли (у меня даже сработал автопоиск url), выбираем, как часто обновлять схему.</p>
<p style="text-align:justify;"> </p>
<h2 style="text-align:center;">3. Сопоставление объектов.</h2>
<p style="text-align:justify;">Переходим к самой интересной части. Будем сопоставлять цискам и каналам на визийной схеме циски и каналы из SCOM&#8217;а, и да пребудет с нами Сила.</p>
<p style="text-align:justify;">В Visio открываем меню &laquo;Operations Manager&raquo; и выбираем пункт &laquo;Add Data Links&raquo;. Далее мы должны, используя выпадающий список и фильтр, выбрать класс, объекты которого мы хотим добавить на схему. Наш выбор &#8211; рутеры.</p>
<div id="attachment_223" class="wp-caption aligncenter" style="width: 432px"><a href="http://mbugriy.files.wordpress.com/2009/08/select-a-class.jpg"><img class="size-medium wp-image-223" title="Select a Class" src="http://mbugriy.files.wordpress.com/2009/08/select-a-class.jpg?w=422&#038;h=400" alt="Выбираем класс" width="422" height="400" /></a><p class="wp-caption-text">Выбираем класс</p></div>
<p style="text-align:justify;">После этого надо определиться, какие именно рутеры нам нужны. Наш выбор &#8211; два московских и один краснодарский. Кое-какие данные на скриншоте пришлось вымарать. Не обессудьте, отдел информационной безопасности не дремлет.</p>
<div id="attachment_225" class="wp-caption aligncenter" style="width: 380px"><a href="http://mbugriy.files.wordpress.com/2009/08/select-instances.jpg"><img class="size-medium wp-image-225" title="select instances" src="http://mbugriy.files.wordpress.com/2009/08/select-instances.jpg?w=370&#038;h=400" alt="Выбираем, какие именно рутеры нам нужны." width="370" height="400" /></a><p class="wp-caption-text">Выбираем, какие именно рутеры нам нужны.</p></div>
<p style="text-align:justify;">Нажимаем кнопочку Add и вуаля, прямо в Visio появляются объекты из SCOM.</p>
<div id="attachment_217" class="wp-caption aligncenter" style="width: 610px"><a href="http://mbugriy.files.wordpress.com/2009/08/objects.jpg"><img class="size-medium wp-image-217" title="objects" src="http://mbugriy.files.wordpress.com/2009/08/objects.jpg?w=600&#038;h=219" alt="Объекты из SCOM в панели Visio" width="600" height="219" /></a><p class="wp-caption-text">Объекты из SCOM в панели Visio</p></div>
<p style="text-align:justify;">Полдела сделано, осталось только прилинковать их к объектам на схеме. Сделать это можно несколькими способами, например, подхватить объект SCOM из новой панельки и перетащить его на объект на схеме Visio (drag&#8217;n drop рулит). В результате, на схеме появится знакомый нам по SCOM кружок.</p>
<div id="attachment_311" class="wp-caption aligncenter" style="width: 303px"><a href="http://mbugriy.files.wordpress.com/2009/08/round.jpg"><img class="size-full wp-image-311" title="round" src="http://mbugriy.files.wordpress.com/2009/08/round.jpg" alt="Зелёный кружок с галочкой означает, что объект в порядке." width="293" height="115" /></a><p class="wp-caption-text">Зелёный кружок с галочкой означает, что объект в порядке.</p></div>
<p style="text-align:justify;">Если же кружки на схеме вас не устраивают и вы предпочитает раскрашивать объекты в цвет их здоровья, то нужно зайти в меню Data, выбрать пункт Display Data on Shapes и в появившемся меню произвести соответствующую настройку.</p>
<div id="attachment_312" class="wp-caption aligncenter" style="width: 321px"><a href="http://mbugriy.files.wordpress.com/2009/08/round2.jpg"><img class="size-full wp-image-312" title="round2" src="http://mbugriy.files.wordpress.com/2009/08/round2.jpg" alt="Окрашиваем объекты в цвет их здоровья." width="311" height="116" /></a><p class="wp-caption-text">Окрашиваем объекты в цвет их здоровья.</p></div>
<p style="text-align:justify;">Итак, с цисками покончили, переходим к каналам. У нас на схеме есть 4 линка: <em>KRDR_PU-J_1</em>, <em>KRDR_PU-J_2</em> &#8211; публичные,<em> KRDR_MU-J_1</em> &#8211; mpls, <em>KRDR_U-J_2</em> &#8211; интегральный.</p>
<p style="text-align:justify;">Получаем их из SCOM&#8217;а.</p>
<div id="attachment_224" class="wp-caption aligncenter" style="width: 610px"><a href="http://mbugriy.files.wordpress.com/2009/08/select-a-class2.jpg"><img class="size-medium wp-image-224" title="Select a Class2" src="http://mbugriy.files.wordpress.com/2009/08/select-a-class2.jpg?w=600&#038;h=330" alt="Выбираем класс &quot;jitter&quot;" width="600" height="330" /></a><p class="wp-caption-text">Выбираем класс &quot;jitter&quot;</p></div>
<div id="attachment_224" class="wp-caption aligncenter" style="width: 610px"><a href="http://mbugriy.files.wordpress.com/2009/08/select-a-class2.jpg"><img class="size-medium wp-image-224" title="Select a Class2" src="http://mbugriy.files.wordpress.com/2009/08/select-a-class2.jpg?w=600&#038;h=330" alt="Выбираем класс &quot;jitter&quot;" width="600" height="330" /></a><p class="wp-caption-text">Выбираем класс &quot;jitter&quot;</p></div>
<p style="text-align:justify;">Далее, линкуем появившиеся в панели Visio джиттеры к линкам на схеме.</p>
<p style="text-align:justify;"> </p>
<h2 style="text-align:center;">4. Подводим итоги.</h2>
<p style="text-align:justify;">В результате у меня получилась вот такая схемка:</p>
<p style="text-align:justify;">Как видите, связь с Краснодаром в порядке, но когда случаются потери пакетов или обрывы, то кружки на схеме становятся жёлтыми или красными.</p>
<p style="text-align:justify;">Что ещё можно делать с этой схемой? Можно ткнуть правой кнопкой по объекту и вызвать Health Explorer или Alert view.</p>
<div id="attachment_316" class="wp-caption aligncenter" style="width: 379px"><a href="http://mbugriy.files.wordpress.com/2009/08/other.jpg"><img class="size-full wp-image-316" title="other" src="http://mbugriy.files.wordpress.com/2009/08/other.jpg" alt="Верхних двух пунктов раньше не было." width="369" height="359" /></a><p class="wp-caption-text">Верхних двух пунктов раньше не было.</p></div>
<p>Health Explorer и Alert View откроются в окне браузера. Для этого на вашем сервере SCOM конечно должна быть установлена web-консоль.</p>
<div id="attachment_216" class="wp-caption aligncenter" style="width: 610px"><a href="http://mbugriy.files.wordpress.com/2009/08/health-explorer.jpg"><img class="size-medium wp-image-216" title="health explorer" src="http://mbugriy.files.wordpress.com/2009/08/health-explorer.jpg?w=600&#038;h=378" alt="Health explorer." width="600" height="378" /></a><p class="wp-caption-text">Health explorer.</p></div>
<p style="text-align:justify;">Теперь можно развернуть Visio на весь экран (кнопка F5) и получится вполне взрослый Monitoring Dashboard. Ставите вокруг себя пяток мониторов с такими dashboard&#8217;ами и можно считать, что мониторинг удался.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/mbugriy.wordpress.com/213/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/mbugriy.wordpress.com/213/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/mbugriy.wordpress.com/213/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/mbugriy.wordpress.com/213/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/mbugriy.wordpress.com/213/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/mbugriy.wordpress.com/213/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/mbugriy.wordpress.com/213/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/mbugriy.wordpress.com/213/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/mbugriy.wordpress.com/213/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/mbugriy.wordpress.com/213/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/mbugriy.wordpress.com/213/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/mbugriy.wordpress.com/213/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/mbugriy.wordpress.com/213/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/mbugriy.wordpress.com/213/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mbugriy.wordpress.com&amp;blog=7536826&amp;post=213&amp;subd=mbugriy&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://mbugriy.wordpress.com/2009/08/13/scom-visio-add-in/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/bd1b49ff846880ef63ea9b4ac2538d60?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mbugriy</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/08/scheme.jpg?w=547" medium="image">
			<media:title type="html">scheme</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/08/connect.jpg" medium="image">
			<media:title type="html">connect</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/08/select-a-class.jpg?w=422" medium="image">
			<media:title type="html">Select a Class</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/08/select-instances.jpg?w=370" medium="image">
			<media:title type="html">select instances</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/08/objects.jpg?w=600" medium="image">
			<media:title type="html">objects</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/08/round.jpg" medium="image">
			<media:title type="html">round</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/08/round2.jpg" medium="image">
			<media:title type="html">round2</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/08/select-a-class2.jpg?w=600" medium="image">
			<media:title type="html">Select a Class2</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/08/select-a-class2.jpg?w=600" medium="image">
			<media:title type="html">Select a Class2</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/08/other.jpg" medium="image">
			<media:title type="html">other</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/08/health-explorer.jpg?w=600" medium="image">
			<media:title type="html">health explorer</media:title>
		</media:content>
	</item>
		<item>
		<title>Мониторинг принтеров и прочих МФУ с помощью Xerox CentreWare for Microsoft SCOM. Часть 1 &#8211; обзор.</title>
		<link>http://mbugriy.wordpress.com/2009/08/13/monitoring-of-printers-1/</link>
		<comments>http://mbugriy.wordpress.com/2009/08/13/monitoring-of-printers-1/#comments</comments>
		<pubDate>Thu, 13 Aug 2009 09:50:00 +0000</pubDate>
		<dc:creator>mbugriy</dc:creator>
				<category><![CDATA[мониторинг]]></category>

		<guid isPermaLink="false">http://mbugriy.wordpress.com/?p=203</guid>
		<description><![CDATA[Современные корпоративные печатающие устройства (МФУ) помимо печати часто могут сканировать, копировать, и даже отсылать изображения по электронной почте. Кроме того, поскольку они снабжены сетевой картой и встроенным SNMP сервером, они являются едва ли не идеальными объектами для мониторинга. Что вообще можно мониторить в принтере? Самые очевидные ситуации, требующие вмешательства техподдержки &#8211; закончился картридж и замята [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mbugriy.wordpress.com&amp;blog=7536826&amp;post=203&amp;subd=mbugriy&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p class="mceTemp" style="text-align:justify;">Современные корпоративные печатающие устройства (МФУ) помимо печати часто могут сканировать, копировать, и даже отсылать изображения по электронной почте. Кроме того, поскольку они снабжены сетевой картой и встроенным SNMP сервером, они являются едва ли не идеальными объектами для мониторинга.</p>
<p class="mceTemp" style="text-align:justify;">Что вообще можно мониторить в принтере? Самые очевидные ситуации, требующие вмешательства техподдержки &#8211; закончился картридж и замята бумага. Можно конечно ждать, пока пользователи создадут заявку, но, если вы будете знать обо всём заранее, то это снизит время реакции техподдержки и увеличит степень удовлетворённости клиентов.</p>
<p class="mceTemp" style="text-align:justify;">Ситуация с мониторингом печатающих устройств посредством System Center Operations Manager 2007 на сегодняшний день сложилась довольно печальная.</p>
<p style="text-align:justify;"><span id="more-203"></span></p>
<div class="mceTemp" style="text-align:justify;">
<p>Изначально System Center Operations Manager 2007 (далее SCOM 2007) не умеет мониторить принтеры. В версии R2 в этом плане ничего не изменилось. Теоретически, для мониторинга печатающих устройств можно приобрести management pack (далее MP) компании <a title="quest software" href="http://www.quest.com/quest-management-xtensions-operations-manager/" target="_self">Quest</a>, который умеет обрабатывать целых 6 трэпов. Дороговато для стоимости в 400 долларов за лицензию, не так ли?</p>
<p style="text-align:justify;">Однако, если у вас в фирме МФУ только от компании Xerox &#8211; считайте, что вам повезло. Xerox сделала management pack для мониторинга своих МФУ с помощью SCOM 2007 и даже любезно <a title="Xerox CentreWare for Microsoft SCOM" href="http://www.office.xerox.com/software-solutions/xerox-centreware-for-microsoft-system-center-operations-manager/enus.html" target="_self">выложила</a> его для бесплатного скачивания. Этот MP носит гордое имя Xerox CentreWare for Microsoft SCOM по аналогии с отдельным продуктом для мониторинга МФУ Xerox.</p>
<p style="text-align:justify;">Давайте разберёмся, достаточно ли функционала этого MP для нормального мониторинга, а также, можно ли его использовать для мониторинга МФУ не только Xerox, но и других производителей.</p>
<p style="text-align:justify;">
<h2 style="text-align:center;"><strong>1. Установка.</strong></h2>
<p style="text-align:justify;">MP состоит из одного XML файла, но, несмотря на это, программисты Xerox запаковали его в инсталлер. Запускать инсталлер нужно строго на рутовом сервере SCOM, он проверят, действительно ли SCOM есть на том сервере, где его запустили, затем распаковывает и импортирует XML в репозитарий. Вероятно, установщик был сделан для нашего удобства, но на практике, на одном из моих серверов он упорно не находит SCOM и отказывается продолжать установку.</p>
<div id="attachment_243" class="wp-caption aligncenter" style="width: 458px"><a href="http://mbugriy.files.wordpress.com/2009/08/xerox-error1.jpg"><img class="size-full wp-image-243" title="xerox-installation-error" src="http://mbugriy.files.wordpress.com/2009/08/xerox-error1.jpg" alt="Если вам не повезёт, то вы увидите это." width="448" height="160" /></a><p class="wp-caption-text">Если вам не повезёт, то вы увидите это.</p></div>
<p style="text-align:justify;">
<p style="text-align:justify;">Будем считать, что вы успешно установили MP, и перейдём к обзору его интерфейса и возможностей.</p>
<p style="text-align:justify;">
<h2 style="text-align:center;"><strong>2. Интерфейс и функционал.</strong></h2>
<p style="text-align:justify;">Так как MP состоит из одного XML файла, то у него нет собственного интерфейса по добавлению принтеров. MP анализирует сетевые устройства, добавленные в SCOM, разбирается, принтер это или нет, и мониторит то, что считает принтерами.</p>
<p style="text-align:justify;">Интерфейс MP настолько по-спартански прост и суров, что я приведу его на скриншотах целиком.</p>
<div id="attachment_238" class="wp-caption aligncenter" style="width: 161px"><a href="http://mbugriy.files.wordpress.com/2009/08/views.jpg"><img class="size-full wp-image-238" title="xerox-views" src="http://mbugriy.files.wordpress.com/2009/08/views.jpg" alt="Корневая, она же единственная, папка." width="151" height="48" /></a><p class="wp-caption-text">Корневая, она же единственная, папка.</p></div>
<div class="mceTemp mceIEcenter">
<div id="attachment_232" class="wp-caption aligncenter" style="width: 610px"><a href="http://mbugriy.files.wordpress.com/2009/08/alert-view1.jpg"><img class="size-medium wp-image-232" title="xerox-alert-view1" src="http://mbugriy.files.wordpress.com/2009/08/alert-view1.jpg?w=600&#038;h=394" alt="Список неприятностей, происходящих с принтерами." width="600" height="394" /></a><p class="wp-caption-text">Список неприятностей, происходящих с принтерами.</p></div>
</div>
<p class="mceTemp" style="text-align:justify;">В алёрты попадают как действительно важные события: принтер зажевал бумагу, кончился картридж, так и всякий мусор: &laquo;в принтере почти кончилась бумага&raquo;, &laquo;входной лоток пуст&raquo;. По модели состояния видно, какие алёрты теоретически возможны.</p>
<div class="mceTemp" style="text-align:justify;">
<div id="attachment_240" class="wp-caption aligncenter" style="width: 480px"><a href="http://mbugriy.files.wordpress.com/2009/08/xerox-health-explorer.jpg"><img class="size-full wp-image-240" title="xerox-health-explorer" src="http://mbugriy.files.wordpress.com/2009/08/xerox-health-explorer.jpg" alt="Принтер-хулиган." width="470" height="382" /></a><p class="wp-caption-text">Принтер-хулиган.</p></div>
</div>
<p class="mceTemp" style="text-align:justify;">
<p style="text-align:justify;">На графиках, как ни странно, отображается не количество отпечатанных листов в час или в день (по таким данным можно было бы отслеживать активность печати), а общее число листов, которое, естесственно, постоянно растёт. Зачем нужна такая информация? Разве что, чтобы понять, какие принтеры используются наиболее активно, хотя, на поверку может оказаться, что они просто были раньше куплены.</p>
<div class="mceTemp mceIEcenter" style="text-align:justify;">
<dl class="wp-caption aligncenter">
<dt class="wp-caption-dt"><a href="http://mbugriy.files.wordpress.com/2009/08/performance-view.jpg"><img class="size-medium wp-image-236" title="xerox-performance-view" src="http://mbugriy.files.wordpress.com/2009/08/performance-view.jpg?w=504&#038;h=400" alt="Графики количества отпечатанных листов." width="504" height="400" /></a></dt>
<dd class="wp-caption-dd">Графики количества отпечатанных листов.</dd>
</dl>
</div>
<p class="mceTemp" style="text-align:justify;">
<p style="text-align:justify;"> Окинуть орлиным взором список принтеров, чтобы понять, в каком они сейчас состоянии, не получится &#8211; в MP нет state view. Однако, можно увидеть принтеры и их состояние в общем списке сетевых устройств. Правда там отчаянно путаются под ногами источники бесперобойного питания и активное сетевое оборудование.</p>
<div id="attachment_237" class="wp-caption aligncenter" style="width: 416px"><a href="http://mbugriy.files.wordpress.com/2009/08/state-view.jpg"><img class="size-full wp-image-237" title="xerox-state-view" src="http://mbugriy.files.wordpress.com/2009/08/state-view.jpg" alt="Общий список сетевых устройств." width="406" height="240" /></a><p class="wp-caption-text">Общий список сетевых устройств.</p></div>
<p class="mceTemp" style="text-align:justify;">
<p style="text-align:justify;"> К сожалению, как и ожидалось, MP работает только с МФУ, произведёнными компанией Xerox. На скриншоте видно, что принтеры HP 10.100.19.10 и 10.100.19.100 не мониторятся.</p>
<p style="text-align:justify;"><strong> </strong></p>
<h2 style="text-align:center;"><strong>3. Баги.</strong></h2>
<p style="text-align:justify;">Ошибки при установке MP сразу навеяли тревожные предчувствия, которые позже подтвердились. После установки MP в логи Operations Manger на сервере SCOM стали регулярно сыпаться ошибки.</p>
<div id="attachment_234" class="wp-caption aligncenter" style="width: 537px"><a href="http://mbugriy.files.wordpress.com/2009/08/errors.jpg"><img class="size-full wp-image-234" title="xerox-errors" src="http://mbugriy.files.wordpress.com/2009/08/errors.jpg" alt="Последствия установки MP." width="527" height="356" /></a><p class="wp-caption-text">Последствия установки MP.</p></div>
<div id="attachment_241" class="wp-caption aligncenter" style="width: 399px"><a href="http://mbugriy.files.wordpress.com/2009/08/error1.jpg"><img class="size-full wp-image-241" title="xerox-error" src="http://mbugriy.files.wordpress.com/2009/08/error1.jpg" alt="Все ошибки одинаковы по содержанию. " width="389" height="296" /></a><p class="wp-caption-text">Все ошибки одинаковы по содержанию. </p></div>
<p style="text-align:justify;">
<p style="text-align:justify;">Достаточно ли функционала, предоставляемого MP от Xerox для мониторинга принтеров? Если бы можно было мониторить принтеры любых производителей, то ответ был бы положительный.</p>
<p style="text-align:justify;">На самом деле, достаточно одного alert view и возможности посылать уведомления по почте и SMS. Графики общего количества отпечатанных листов в общем-то нафиг никому не нужны.</p>
<p style="text-align:justify;">Для полного счастья, пожалуй, хотелось бы иметь общий список принтеров (state view), а от мусорных алёртов напротив хотелось бы избавиться. Кроме того, неплохо было бы убратьошибки в логах.</p>
<p style="text-align:justify;">Во второй части этой статьи я вскрою MP, и объясню, как он работает. В третьей части я доработаю его насколько это возможно и выложу улучшенную версию для скачивания. Следите за обновлениями блога.</p>
</div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/mbugriy.wordpress.com/203/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/mbugriy.wordpress.com/203/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/mbugriy.wordpress.com/203/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/mbugriy.wordpress.com/203/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/mbugriy.wordpress.com/203/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/mbugriy.wordpress.com/203/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/mbugriy.wordpress.com/203/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/mbugriy.wordpress.com/203/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/mbugriy.wordpress.com/203/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/mbugriy.wordpress.com/203/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/mbugriy.wordpress.com/203/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/mbugriy.wordpress.com/203/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/mbugriy.wordpress.com/203/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/mbugriy.wordpress.com/203/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mbugriy.wordpress.com&amp;blog=7536826&amp;post=203&amp;subd=mbugriy&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://mbugriy.wordpress.com/2009/08/13/monitoring-of-printers-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/bd1b49ff846880ef63ea9b4ac2538d60?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mbugriy</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/08/xerox-error1.jpg" medium="image">
			<media:title type="html">xerox-installation-error</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/08/views.jpg" medium="image">
			<media:title type="html">xerox-views</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/08/alert-view1.jpg?w=600" medium="image">
			<media:title type="html">xerox-alert-view1</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/08/xerox-health-explorer.jpg" medium="image">
			<media:title type="html">xerox-health-explorer</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/08/performance-view.jpg?w=504" medium="image">
			<media:title type="html">xerox-performance-view</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/08/state-view.jpg" medium="image">
			<media:title type="html">xerox-state-view</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/08/errors.jpg" medium="image">
			<media:title type="html">xerox-errors</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/08/error1.jpg" medium="image">
			<media:title type="html">xerox-error</media:title>
		</media:content>
	</item>
		<item>
		<title>Exchange 2007:  receive connector&#8217;ы и включение релея для анонимных пользователей</title>
		<link>http://mbugriy.wordpress.com/2009/04/30/exchange-2007-anonymous-users-openrelay/</link>
		<comments>http://mbugriy.wordpress.com/2009/04/30/exchange-2007-anonymous-users-openrelay/#comments</comments>
		<pubDate>Thu, 30 Apr 2009 17:08:51 +0000</pubDate>
		<dc:creator>mbugriy</dc:creator>
				<category><![CDATA[MS Exchange]]></category>
		<category><![CDATA[Exchange]]></category>
		<category><![CDATA[Exchange 2003]]></category>
		<category><![CDATA[Exchange 2007]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[open relay]]></category>
		<category><![CDATA[receive connector]]></category>

		<guid isPermaLink="false">http://mbugriy.wordpress.com/?p=113</guid>
		<description><![CDATA[Одно из самых приятных отличий Exchange 2007 от Exchange 2003 &#8211; receive connector&#8217;ы (соединители приёма). Расскажу вкратце о том, чем они хороши, а также о том, куда пропала вкладка Relay Restrictions. В славные времена Exchange 2003 настройки приёма сообщений по SMTP делались для всего сервера сразу. Конечно, можно было на одном Exchange создать несколько виртуальных [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mbugriy.wordpress.com&amp;blog=7536826&amp;post=113&amp;subd=mbugriy&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Одно из самых приятных отличий <a title="страница Exchange 2007 на текнете" href="http://technet.microsoft.com/en-us/library/bb124558.aspx" target="_blank">Exchange 2007</a> от <a title="страница Exchange 2003 на текнете" href="http://technet.microsoft.com/en-us/library/bb123872.aspx" target="_blank">Exchange 2003</a> &#8211; receive connector&#8217;ы (соединители приёма).</p>
<p>Расскажу вкратце о том, чем они хороши, а также о том, куда пропала вкладка Relay Restrictions.</p>
<p><span id="more-113"></span></p>
<p style="text-align:justify;">В славные времена Exchange 2003 настройки приёма сообщений по SMTP делались для всего сервера сразу. Конечно, можно было на одном Exchange создать несколько виртуальных SMTP серверов c разными настройками и прикрепить каждый виртуальный сервер к одному из локальных IP адресов сервера Exchnage. Но такой вариант редко был полезен.</p>
<p style="text-align:justify;">В итоге, если в сети был хотя бы один умный МФУ, который умел отсылать результаты сканирования документов на почту, но при этом совершенно не подозревал об <a href="http://ru.wikipedia.org/wiki/Аутентификация" target="_blank">аутентификации</a>, то рано или поздно приходилось делать страшное &#8211; разрешать отсылку писем без аутентификации всем подряд.</p>
<div id="attachment_117" class="wp-caption aligncenter" style="width: 473px"><a href="http://mbugriy.files.wordpress.com/2009/04/exchange_auth_options.jpg" target="_blank"><img class="size-medium wp-image-117  " title="exchange_auth_options" src="http://mbugriy.files.wordpress.com/2009/04/exchange_auth_options.jpg?w=463&#038;h=400" alt="Вот как это было." width="463" height="400" /></a><p class="wp-caption-text">Вот как настраивалась аутентификация.</p></div>
<p>Зато, если нужно было <a title="об открытом релее на Википедии" href="http://en.wikipedia.org/wiki/Open_mail_relay" target="_blank">открыть релей</a> неавторизованным пользователям, то это делалось просто и секьюрно.</p>
<div id="attachment_122" class="wp-caption aligncenter" style="width: 377px"><a href="http://mbugriy.files.wordpress.com/2009/04/open-relay.jpg" target="_blank"><img class="size-medium wp-image-122  " title="open-relay" src="http://mbugriy.files.wordpress.com/2009/04/open-relay.jpg?w=367&#038;h=400" alt="Настройка релея" width="367" height="400" /></a><p class="wp-caption-text">А вот так настраивался релей.</p></div>
<p><em>Open relay, если кто подзабыл &#8211; это возможность отсылать сообщения адресатам, чьи почтовые ящики находятся вне почтовой организации отправителя. Открытый релей &#8211; опасная штука, если к нему получат доступ спамеры, то ваш сервер может стать пунктом пересылки рекламы всему миру. Ваш сервер мгновенно попадёт в <a title="о блеклистах на Википедии" href="http://en.wikipedia.org/wiki/Blacklist" target="_blank">блеклисты</a> всех почтовых служб, и хождение почты будет парализовано.</em></p>
<p style="text-align:justify;">С выходом Exchange 2007 для любителей разрешать пользователям минимально необходимый набор действий наступило раздолье. Теперь можно создавать <a title="о коннекторах на текнете" href="http://technet.microsoft.com/en-us/library/bb125128.aspx" target="_blank">receive connector&#8217;ы</a> с уникальными настройками аутентификации хоть для каждого устройства в сети.</p>
<p style="text-align:justify;">Receive connector &#8211; это, фактически, набор правил для почтовых серверов с ролями <a title="о роли Hub Transport Server на текнете" href="http://technet.microsoft.com/en-us/library/bb123494.aspx" target="_blank">Hub Transport</a> и <a title="о роли Edge Transport Server на текнете" href="http://technet.microsoft.com/en-us/library/bb124701.aspx" target="_blank">Edge Transport</a>, которые объясняют серверам, что делать с полученными по SMTP(S)-протоколу сообщениями.</p>
<p style="text-align:justify;">Согласно этим правилам серверы:</p>
<ul>
<li>прослушивают подключения, поступающие через заданные локальный IP-адрес и порт сервера из заданного диапазона клиентских IP-адресов,</li>
<li>решают, как аутентифицировать отправителя и что вообще делать с сообщением, отправлять получателю или прибить на месте.</li>
</ul>
<p style="text-align:justify;">Receive connector&#8217;ы нужны исключительно для того, чтобы правильно разрулить поступающий на Hub Transport Server/Edge Transport Server SMTP-трафик. Это могут быть сообщения от соседних почтовых серверов, от почтовых серверов вне организации, от почтовых клиентов не умеющих работать с <a title="о MAPI на Википедии" href="http://ru.wikipedia.org/wiki/MAPI" target="_blank">MAPI</a>, от МФУ, от серверных приложений и т.д. и т.п.</p>
<p style="text-align:justify;">Стоит помнить, о существенном ограничении &#8211; для каждого клиентского IP адреса должен быть активен только один receive connector.</p>
<div id="attachment_125" class="wp-caption aligncenter" style="width: 610px"><a href="http://mbugriy.files.wordpress.com/2009/04/unable-to-create-connector.jpg" target="_blank"><img class="size-medium wp-image-125" title="unable-to-create-connector" src="http://mbugriy.files.wordpress.com/2009/04/unable-to-create-connector.jpg?w=600&#038;h=318" alt="unable-to-create-connector" width="600" height="318" /></a><p class="wp-caption-text">Exchange упорно сопротивляется попыткам пересечь коннекторы.</p></div>
<p style="text-align:left;">
<p style="text-align:left;">В настройках коннектора можно разрешить принимать сообщения как от прошедших проверку (Exchange users), так и от неизвестных (Anonymous users) пользователей.</p>
<div id="attachment_127" class="wp-caption aligncenter" style="width: 453px"><a href="http://mbugriy.files.wordpress.com/2009/04/enable_anonymous.jpg" target="_blank"><img class="size-full wp-image-127 " style="text-decoration:underline;" title="enable_anonymous" src="http://mbugriy.files.wordpress.com/2009/04/enable_anonymous.jpg" alt="enable_anonymous" width="443" height="191" /></a><p class="wp-caption-text">Загадочная вкладка Permission Groups.</p></div>
<p style="text-align:justify;">Однако настроек релея в консоли управления больше нет. Более того, на поверку выясняется, что если прошедшие проверку пользователи (Exchange users) могут пользоваться коннектором, то им автоматически разрешён релей. А вот если галкой отмечена группа Anonymous users, то не прошедшие проверку пользователи хоть и могут отправлять почту, но только в пределах почтовой организаци.</p>
<p style="text-align:justify;">Да и вообще всё это выглядит странно. Кто такие <em>Exchange users</em> и <em>Partners,</em> нет таких групп в AD. И если вкладка называется <em>Permission Group</em>, то какие &laquo;пермишены&raquo; получают эти группы если они отмечены галкой. И самый главный вопрос &#8211; как всё же разрешить анонимным пользователям отсылать сообщения наружу?</p>
<p style="text-align:justify;">Давайте разбираться во всей этой путанице.</p>
<p style="text-align:justify;">Начнём с того, что Exchange 2007, так же как и его предшественник, хранит большинство настроек в Active Directory (AD).  Receive connector&#8217;ы &#8211; не что иное, как объекты в AD. Их можно найти в разделе &laquo;конфигурация&raquo; с помощью оснастки <em><a title="статья про adsiedit.msc" href="http://technet.microsoft.com/en-us/library/cc773354.aspx" target="_blank">adsiedit.ms</a></em><a title="статья про adsiedit.msc" href="http://technet.microsoft.com/en-us/library/cc773354.aspx" target="_blank">c</a> из пакета <em>support tools</em> примерно по такому пути:</p>
<p>CN=SMTP Receive Connectors,CN=Protocols,CN=ExcServer1,CN=Servers,CN=Exchange Administrative Group (FYDIBOHF23SPDLT),CN=Administrative Groups,CN=ExchangeOrganizationName,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=Domain,DC=ru.</p>
<div id="attachment_135" class="wp-caption aligncenter" style="width: 231px"><a href="http://mbugriy.files.wordpress.com/2009/04/connectors1.jpg" target="_blank"><img class="size-full wp-image-135  " title="connectors1" src="http://mbugriy.files.wordpress.com/2009/04/connectors1.jpg" alt="Консоль управления Exchange" width="221" height="147" /></a><p class="wp-caption-text">Консоль управления Exchange</p></div>
<div id="attachment_136" class="wp-caption aligncenter" style="width: 599px"><a href="http://mbugriy.files.wordpress.com/2009/04/connectors2.jpg" target="_blank"><img class="size-full wp-image-136  " title="connectors2" src="http://mbugriy.files.wordpress.com/2009/04/connectors2.jpg" alt="adsiedit.msc" width="589" height="97" /></a><p class="wp-caption-text">А это adsiedit.msc, ничего не напоминает?</p></div>
<p style="text-align:justify;">
<p style="text-align:justify;">Так вот, когда вы расставляете галочки на вкладке <em>Permission Groups</em> свойств коннектора, эти самые &laquo;пермишен группы&raquo; получают заранее предопределённый разработчиками Exchange набор разрешений на объект  AD, соответствующий этому коннектору.</p>
<p style="text-align:justify;">Увидеть действующие на коннектор разрешения можно как из PowerShell командой Get-ReceiveConnector &laquo;Receive Connector Name&raquo; | Get-ADPermission, так и открыв вкладку Security объекта коннектора в AdsiEdit &#8211; кому как удобнее.</p>
<p style="text-align:justify;">Само-собой, в AD нет групп Exchange users, Anonymous users и некоторых других с вкладки Permission Groups, но им сопоставлены реально существующие в AD группы.</p>
<p style="text-align:justify;">В <a title="текнет" href="http://technet.microsoft.com/en-us/library/aa997170.aspx?ppud=4" target="_blank">хелпе </a>есть замечательная табличка под номером 6, в которой объясняется, какой Permission группе какая доменная группа безопасности соответствует, и какие разрешения она получает, если отмечена галкой на вкладке Permission Groups.</p>
<p style="text-align:justify;">Вот наиболее интересный кусок этой таблицы:</p>
<table style="text-align:justify;" border="1" cellspacing="0" cellpadding="3">
<tbody>
<tr style="text-align:left;">
<th> Permission group name</th>
<th> Security principals</th>
<th> Permissions granted on Edge Transport servers</th>
<th> Permissions granted on Hub Transport servers</th>
</tr>
<tr>
<td>Anonymous</td>
<td>Anonymous users</td>
<td>
<ul>
<li> Submit messages to server</li>
<li> Accept any sender</li>
<li> Accept routing headers</li>
</ul>
</td>
<td>
<ul>
<li> Submit messages to server</li>
<li> Accept any sender</li>
<li> Accept routing headers</li>
</ul>
</td>
</tr>
<tr>
<td>ExchangeUsers</td>
<td>Authenticated users (well-known accounts are excluded)</td>
<td>Not available</td>
<td>
<ul>
<li> Submit messages to server</li>
<li><strong> Accept any recipient</strong></li>
<li> Bypass anti-spam filters</li>
</ul>
</td>
</tr>
</tbody>
</table>
<p style="text-align:justify;">Несмотря на некоторые неточности в написании названий групп, из таблицы становится ясно, что группе Exchange users сопоставлена группа Authenticated users (Прошедшие проверку), а группе Anonymous users &#8211; группа ANONYMOUS LOGON (Анонимный вход).</p>
<p style="text-align:justify;">А теперь обратите внимания на отличия в разрешениях, которые получают по умолчанию <em>Anonymous users </em>и <em>Exchange users.</em></p>
<ul>
<li><strong>Accept any sender. </strong>Анонимы могут использовать в качестве адреса отправителя что угодно, а авторизованные пользователи &#8211; только свой собственный почтовый адрес. И это понятно, проверить адрес анонима невозможно, а позволять прошедшим проверку пользователям шутки ради отсылать письма гендиректору с адреса vvputin@cremlin.ru не стоит.</li>
<li><strong>Bypass anti-spam filters.</strong> Письма прошедших проверку пользователей минуют проверку спамфильтром.</li>
<li><strong>Accept any recipient.</strong> И самое важное, прошедшие проверку пользователи могут посылать письма адресатам вне организации, а анонимы не могут.</li>
</ul>
<p style="text-align:justify;">Вот почему даже если  группа Anonymous  users отмечена галкой на вкладке Permission Groups, всё равно отослать письмо наружу без авторизации не получается.</p>
<p style="text-align:justify;">Дело за малым, добавить этой группе недостающие разрешения на коннектор. Сделать это можно как из оснастки AdsiEdit, так и из консоли PowerShell .</p>
<p style="text-align:justify;">Причём тут есть различия. В свойствах коннектора в AdsiEdit вы увидите опцию &laquo;Submit Messages to Any Recipient&raquo; и вам надо будет просто отметить её галкой.</p>
<div id="attachment_173" class="wp-caption aligncenter" style="width: 404px"><a href="http://mbugriy.files.wordpress.com/2009/04/security.jpg" target="_blank"><img class="size-full wp-image-173 " title="security" src="http://mbugriy.files.wordpress.com/2009/04/security.jpg" alt="Ставите галку здесь и релей разрешён." width="394" height="394" /></a><p class="wp-caption-text">Ставите галку здесь и релей разрешён.</p></div>
<p style="text-align:justify;">
<p style="text-align:justify;">А вот с PowerShell всё сложнее. Сначала нужно выяснить, как обозначается разрешение, соответствующее видимому имени (display name)  &raquo;Submit Messages to Any Recipient&raquo;. Для этого придётся изучить таблицу 4 <a title="текнет" href="http://technet.microsoft.com/en-us/library/aa997170.aspx?ppud=4" target="_blank">хелпа</a>, из которой становится ясно, что нам нужно разрешение &laquo;ms-Exch-SMTP-Accept-Any-Recipient&raquo;.</p>
<table border="1" cellspacing="0" cellpadding="3">
<tbody>
<tr>
<th> Permission</th>
<th> Display name</th>
<th> Description</th>
</tr>
<tr>
<td>ms-Exch-SMTP-Accept-Any-Recipient</td>
<td>Submit Messages to any Recipient</td>
<td>This permission allows the session to relay messages through this connector. If this permission isn&#8217;t granted, only messages addressed to recipients in accepted domains are accepted by this connector.</td>
</tr>
</tbody>
</table>
<p style="text-align:justify;">
<p style="text-align:justify;">Потом придётся искать, какой командой можно поменять свойства безопасности receive connectora&#8217;а.</p>
<p style="text-align:justify;">Хотя можно поступить проще, и подглядеть готовую командную строку на <a title="текнет" href="http://technet.microsoft.com/en-us/library/bb232021.aspx" target="_blank">текнете</a>. Вот она:</p>
<p style="text-align:justify;">Get-ReceiveConnector &laquo;Receive Connector Name&raquo; | Add-ADPermission -User &laquo;NT AUTHORITYANONYMOUS LOGON&raquo; -ExtendedRights &laquo;Ms-Exch-SMTP-Accept-Any-Recipient&raquo;</p>
<p style="text-align:justify;">
<p style="text-align:justify;">Ну и напоследок напрашивается вопрос . Зачем всё так усложнять вместо того, чтобы сделать одну единственную галку в настройках receive connector&#8217;а &#8211; <em>разрешить релей для неавторизованных пользователей</em>?</p>
<p style="text-align:justify;">Скорее всего, разработчики хотели спрятать опасную опцию от неопытных админов. Что ж, им это удалось.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/mbugriy.wordpress.com/113/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/mbugriy.wordpress.com/113/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/mbugriy.wordpress.com/113/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/mbugriy.wordpress.com/113/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/mbugriy.wordpress.com/113/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/mbugriy.wordpress.com/113/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/mbugriy.wordpress.com/113/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/mbugriy.wordpress.com/113/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/mbugriy.wordpress.com/113/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/mbugriy.wordpress.com/113/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/mbugriy.wordpress.com/113/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/mbugriy.wordpress.com/113/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/mbugriy.wordpress.com/113/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/mbugriy.wordpress.com/113/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mbugriy.wordpress.com&amp;blog=7536826&amp;post=113&amp;subd=mbugriy&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://mbugriy.wordpress.com/2009/04/30/exchange-2007-anonymous-users-openrelay/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/bd1b49ff846880ef63ea9b4ac2538d60?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mbugriy</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/04/exchange_auth_options.jpg?w=463" medium="image">
			<media:title type="html">exchange_auth_options</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/04/open-relay.jpg?w=367" medium="image">
			<media:title type="html">open-relay</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/04/unable-to-create-connector.jpg?w=600" medium="image">
			<media:title type="html">unable-to-create-connector</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/04/enable_anonymous.jpg" medium="image">
			<media:title type="html">enable_anonymous</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/04/connectors1.jpg" medium="image">
			<media:title type="html">connectors1</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/04/connectors2.jpg" medium="image">
			<media:title type="html">connectors2</media:title>
		</media:content>

		<media:content url="http://mbugriy.files.wordpress.com/2009/04/security.jpg" medium="image">
			<media:title type="html">security</media:title>
		</media:content>
	</item>
	</channel>
</rss>
